보안 및 거버넌스

경계를 설정하고,통과하는 정보를 제어하세요.

파일은 접근 가능하면서도 모델이 수신해서는 안 되는 정보를 포함할 수 있습니다. LeanCTX는 지원되는 도구 결과에 대한 소스 액세스와 콘텐츠 확인을 분리합니다.

허용된 소스당신의 경계전달 확인

접근 방식

접근 제어. 그런 다음 콘텐츠 확인.

PathJail은 파일 읽기가 허용되는 위치를 확인합니다. 활성화된 텍스트 필터는 전달 전에 어떤 결과가 포함될 수 있는지 확인합니다.

PathJail

읽기를 당신의 경계 내로 유지하세요.

PathJail은 해결된 파일 경로를 허용된 루트와 대조하여 검증합니다. 순회 및 심볼릭 링크는 허용된 대상으로 이어져야 합니다.

허용된 루트
프로젝트, 구성된 추가 루트 및 런타임 예외는 유효한 범위를 정의합니다.
해결된 경로
범위 밖의 심볼릭 링크 대상은 범위 내 링크에 의해 안전하게 처리되지 않습니다.
파일 경계
이 확인은 지원되는 파일 액세스를 제어하며 운영 체제 샌드박스가 아닙니다.

콘텐츠 검사

허용된 파일도 규칙이 필요합니다.

유용한 코드와 민감한 고객 필드는 동일한 허용된 소스에 있을 수 있습니다. 전달하기 전에 구성된 감지기 및 패턴으로 지원되는 텍스트 결과를 검사하세요. 콘텐츠를 검사하기 위해 로컬에서 읽는 것은 해당 콘텐츠를 모델로 보내는 것과는 다릅니다.

개인 데이터
감지기는 이메일, IBAN, 결제 카드 및 스위스 AHV 형식을 포함합니다.
분류
규칙은 텍스트에서 구성된 레이블을 검사합니다.
주입 패턴
패턴 기반 확인은 소스 콘텐츠에 포함된 지원되는 지침을 식별합니다.

응답 및 증거

경고. 편집. 차단.

각 감지기가 응답하는 방식을 선택하세요. 민감한 일치 값 없이 메타데이터 보고서의 범주와 수를 필터링합니다. 감사 세부 정보는 이벤트 경로에 따라 달라집니다.

경고
경고와 함께 콘텐츠를 반환합니다.
편집
전달 전에 감지된 일치를 대체합니다.
차단
결과를 보류하고 거부를 반환하세요.
예시 워크플로우
/project/notes.txt 허용된 루트 내에서
콘텐츠 정책
예시 응답을 선택하세요
연락처: person@example.test
반환된 텍스트

연락처: person@example.test
경고: 이메일 감지됨

연락처: [REDACTED:email]

[정책 차단]
콘텐츠 보류

예시 데이터. 활성 정책이 필요합니다.

조직 거버넌스

파일을 넘어 정책을 적용하세요.

엔터프라이즈 거버넌스는 조직 수준의 신원, 소스, 제공업체 및 실행 정책을 추가합니다. 지원되는 액세스 및 실행 경계에서 이를 적용하세요. 최적화기는 경로를 제안할 수 있지만 권한을 부여할 수는 없습니다.

신원 및 액세스
소스 및 작업 액세스를 조직 역할 및 워크로드 신원에 바인딩하며, 엔터프라이즈 신원 수명 주기에서 프로비저닝 및 취소를 수행합니다.
공급자 및 처리
관리되는 요청 경계에서 허용된 대상, 분류 및 처리 위치 요구 사항을 적용합니다.
정책 및 감사
조직 예산, 정책 개정 및 보존된 결정 증거를 관리되는 요청에 대해 추적 가능하게 유지합니다.

워크플로우에서

다른 위험. 의도적인 제어.

파일 경계는 한 계층입니다. 명령어, 자격 증명, 네트워크 대상 및 프로젝트 구성에는 자체 결정이 필요합니다.

명령어 게이팅

적용 시, 허용 목록 및 차단된 셸 구문은 지원되는 명령어 실행을 제한합니다. 인수 및 호스트 권한뿐만 아니라 실행 파일도 검토하십시오.

이 기능 탐색

자격 증명 보호

비밀 감지 및 마스킹에는 자체 구성이 있습니다. 이는 PII 및 분류 필터를 보완하며, 귀하의 통합이 실제로 반환하는 내용을 검토하는 것을 대체하지 않습니다.

이 기능 탐색

작업 공간 신뢰

프로젝트 구성은 민감한 오버라이드를 요청할 수 있습니다. 더 광범위한 동작을 수락하기 전에 해당 구성을 명시적으로 검토하고 신뢰하십시오.

이 기능 탐색

네트워크 및 처리 경계

지원되는 네트워크 대상을 검증하고 배포자의 처리 정책을 적용합니다. 해당 경로 외부의 직접 호출에는 자체 제어가 필요합니다.

이 기능 탐색

질문 및 답변

보안 질문.

이것이 애플리케이션 보안을 대체합니까?

아니요. 필요한 필터를 활성화하고 실제 통합 경로를 확인하십시오. LeanCTX 외부의 이미지, 바이너리 데이터 및 호출에는 자체 제어가 필요합니다. 호스트 권한 및 애플리케이션 보호를 유지하십시오.

모든 필터가 자동으로 활성화되어 있습니까?

아니요. 콘텐츠 필터 구성은 기본적으로 꺼져 있습니다. 활성 정책에서 필요한 작업을 활성화하고 지원되는 결과 경로를 확인하세요. PathJail 및 기타 편집 제어에는 자체 구성이 있습니다.

이것이 민감한 콘텐츠가 모델에 도달하지 않음을 보장합니까?

아무 감지기도 모든 위협이나 민감한 값을 인식하지 못합니다. 이 제어는 지원되는 호출, 형식 및 활성화된 규칙에 적용됩니다. 전체 애플리케이션 보안 모델의 일부로 테스트하세요.

다음: 모델 및 실행

컨텍스트뿐만 아니라 호출을 제어하십시오.

허용된 경로 및 실행 예산을 지원되는 모델 및 도구 요청으로 가져오십시오.

LeanCTX로 시작하세요

컨텍스트 규칙 테스트

허용된 소스를 정의하고, 관련 확인 사항을 활성화하고, 정책에 따라 지원되는 읽기를 확인합니다.

로컬 우선. 모델에 구애받지 않음. 당신의 컨텍스트.